Defensicsは、ソフトウェアのセキュリティ上の脆弱性を効果的かつ効率的に検出し修正を支援する包括的で多機能な自動ブラックボックス・ファジング・ツール(ファザー)です。
ファジング・テストは再び脚光を浴びています
0
years
実績あるセキュリティおよび品質のテスト手法としてのファジングが選ばれ続けている年数
0
billion
2025年までに使用が見込まれるコネクテッド・デバイスの台数
Defensicsファジング・ソリューションの詳細はこちら
ファジング・テストを効率化するDefensicsプラットフォーム
Defensicsプラットフォームは包括的で柔軟なファジング・ソリューションです。ファジングに能力レベルを問わず、あらゆるユーザーが採用できる高機能なセキュリティ・テスト手法を標準で提供します。
テストをスピードアップするDefensicsテスト・スイート
Defensicsライブラリには、300以上の構築済みファジング・テスト・スイートが揃っています。すべてブラック・ダックのエンジニア・チームが継続的に保守し、RFC、仕様、プロトコル、ファイル形式、インターフェイスを追加しています。
多くの開発ライフサイクルに適合
Defensicsには、ほとんどの環境に適合するワークフローが含まれています。従来のSDLを採用する場合もCI開発ライフサイクルを採用する場合も、開発プロセスに早期に適合し、脆弱性の検出・修復のコスト効率を高めることができます。
効率的な修正のための詳細でデータが豊富なレポート
包括的なレポートには、プロトコルのパスとメッセージ・シーケンスを詳述したコンテキスト化されたログ、CWEやインジェクション・タイプなどの業界標準への脆弱性マッピング、および各問題を再現して修正を確認するための単一のテスト・ケースが含まれています。また、サプライヤ向けの修正パッケージを作成して、サプライチェーン全体での安全かつ協調的な修正を容易にすることもできます。
自動化によるファジング・テストのスケーリング
テスト・ターゲットのスキャンから接続先のレイヤー数の決定まで、Defensicsはあらゆるニーズに対応し、柔軟性と拡張性に優れた自動化を実現する豊富なAPIセットを備えています。
あらゆるチームのニーズに適合する多用途のファザー
調達
Defensicsはソースコードを実行する必要のないブラックボックス・ファザーです。Defensicsを使用すると、IT環境や検証環境に導入する前に、ソフトウェアやデバイスの相互運用性、堅牢性、品質、セキュリティを確保するためにサイバー・サプライチェーンを保護できます。
開発
Defensicsは、従来のSDL環境でもCI環境でも、ほぼすべての開発ワークフローに対応します。APIとデータ・エクスポート機能を利用して周囲の技術と統合することも可能で、真のプラグ・アンド・プレイ・ファザーを実現できます。
品質保証
ファジング・テストは無限空間の問題に対処することを目的としています。ソフトウェアを不正使用する方法は無限にあります。Defensicsのインテリジェントで対象を絞ったファジング手法により、製品のイノベーションに支障をきたしたり、市場投入までの時間を長引かせたり、運用コストを増大させたりすることなく、ソフトウェアのセキュリティを確保できます。
セキュリティ
ブラックボックス・ファジングは、攻撃者が利用する最大の手法の1つです。Defensicsを利用することで、コストのかかるパッチやリコールを引き起こす前に、ゼロデイおよび未知の脆弱性を発見できます。
“ファジング技術を適切に実行すれば、低コストで効率的に脆弱性を発見でき、手動分析よりも多くのコード・パスと値の反復処理をカバーし、実行も短時間で済みます。」”
ファジングの詳細をご覧ください
ファジング・テストの詳細とその必要性についての詳細はこちら
ファジングによる5GとIoTのセキュリティ対策
ファジング・ツールによって未知の脆弱性を発見する方法
Defensicsテスト・スイート
ブラック・ダックの300を超えるテスト製品群に関する、RFC仕様の適用範囲、テスト・ツールの機能、ツール固有の情報をご覧ください。
ファジング・テストに関してよくあるご質問
ファジング・テストに関してよくあるご質問など。